AWS
sts:AssumeRole చేయడానికి అధికారం లేదు.
వినియోగదారు: arn:aws:sts::xxxxx:assumed-role/EnterpriseKeyManagement/OpenAI-EKM-Serviceకు వనరు arn:aws:iam::xxxxx:role/xxxxxxపై sts:AssumeRole చేయడానికి అధికారం లేదు.మీ trust policyలో principal మరియు ExternalIdని ధృవీకరించండి.
డాక్యుమెంటేషన్లోని ఈ విభాగాన్ని మీరు అనుసరించారని నిర్ధారించుకోండి. ఇందులో OpenAI యొక్క principal ను గుర్తించడం మరియు sts:ExternalIdను కాన్ఫిగర్ చేయడం రెండూ ఉన్నాయి.
మీరు ఇప్పటికే sts:ExternalIdను ఉంచి ఉంటే, అది మీరు EKM వర్తింపజేస్తున్న అదే OpenAI సంస్థ ID అని నిర్ధారించుకోండి; వ్యక్తిగత సంస్థ వంటి వేరే సంస్థది కాకూడదు.
role ARNతో trust policy అనుబంధాన్ని ధృవీకరించండి.
మీరు అందించిన role ARNలో మీ trust policy సరిగ్గా సేవ్ అయిందని ధృవీకరించండి.
మీరు సరైన role ARN అందించారని కూడా ధృవీకరించండి. మీ ARNలో అక్షరదోషం ఉండి అది లేకపోతే, రోల్ ఉన్నా అనుమతులను నిరాకరించినప్పుడు వచ్చే లోపమే మాకు వస్తుంది.

వనరుపై kms:Encrypt చేయడానికి అధికారం లేదు.
వినియోగదారు: xxxxxకు వనరుపై kms:Encrypt చేయడానికి అధికారం లేదు.మీ IAM విధానం OpenAI రోల్కు kms:Encrypt మరియు kms:Decrypt మంజూరు చేస్తుందని నిర్ధారించుకోండి.
మీరు key policyని కూడా జోడించి ఉంటే, అది కూడా OpenAI రోల్కు kms:Encrypt మరియు kms:Decrypt మంజూరు చేస్తుందని నిర్ధారించుకోండి.
GCP
audience కోసం GCP STS టోకెన్ పొందడంలో విఫలమైంది.
audience //iam.googleapis.com/projects/xxxxxxxxx/locations/global/workloadIdentityPools/xxxxxxx/providers/xxxxxxxxxx కోసం GCP STS టోకెన్ పొందడంలో విఫలమైంది: {'error': 'invalid_request', 'error_description': '\"audience\" కోసం చెల్లని విలువ. ఈ విలువ Identity Provider పూర్తి వనరు పేరు అయి ఉండాలి. సాధ్యమైన ఫార్మాట్ల జాబితా కోసం https://cloud.google.com/iam/docs/reference/sts/rest/v1/TopLevel/token చూడండి.GCP ఈ ఫార్మాట్లో audienceని ఆశిస్తోంది.
iam.googleapis.com/projects/xxxxxxxxx/locations/global/workloadIdentityPools/xxxxxxx/providers/xxxxxxxxxx
మేనేజ్మెంట్ APIలోని బాహ్య కీలు ఉపయోగించి OpenAIతో మీ కీని నమోదు చేసేటప్పుడు మీరు సరైన పరామితులను అందించారని నిర్ధారించుకోండి.
workload_identity_project_number మీ 12-అంకెల GCP ప్రాజెక్ట్ నంబర్ అని నిర్ధారించుకోండి.
workload_identity_pool_id సరైనదని నిర్ధారించుకోండి.
workload_identity_provider_id సరైనదని నిర్ధారించుకోండి.
ID టోకెన్లోని audience ఆశించిన audienceతో సరిపోలడం లేదు.
audience //iam.googleapis.com/projects/xxxxxx/locations/global/workloadIdentityPools/xxxxxxx/providers/xxxxxxxx కోసం GCP STS టోకెన్ పొందడంలో విఫలమైంది: {'error': 'invalid_grant', 'error_description': 'ID టోకెన్ [xxxxx]లోని audience ఆశించిన audience xxxxxxxతో సరిపోలడం లేదు.'}మీరు మీ కాన్ఫిగరేషన్ను OpenAIలో నమోదు చేసేటప్పుడు (నిర్వహణ APIలో బాహ్య కీలు) అందించే audience ఫీల్డ్, మీ వర్క్లోడ్ గుర్తింపు ప్రదాత కోసం అనుమతించిన ఆడియన్స్ విలువల్లో ఒకటిగా ఉందని నిర్ధారించుకోండి. మీ OpenAI ఆర్గనైజేషన్ IDని ఉపయోగించాలని మేము సిఫార్సు చేస్తున్నాము.
Azure
క్లయింట్ అప్లికేషన్లో సర్వీస్ ప్రిన్సిపల్ లేదు.
క్లయింట్ అప్లికేషన్ xxxxxలో tenant xxxxxలో సర్వీస్ ప్రిన్సిపల్ లేదు. సూచనలు ఇక్కడ చూడండి: https://go.microsoft.com/fwlink/?linkid=2225119OpenAI / Azure EKM సమీకరణ సూచనలు.లో వివరించినట్లుగా మీరు సర్వీస్ ప్రిన్సిపల్ సృష్టిని కచ్చితంగా అనుసరించారని నిర్ధారించుకోండి.
కాలర్కు వనరుపై చర్య చేయడానికి అధికారం లేదు.
కాలర్కు వనరుపై చర్య చేయడానికి అధికారం లేదు. రోల్ కేటాయింపులు, నిరాకరణ కేటాయింపులు లేదా రోల్ నిర్వచనాలు ఇటీవల మారితే, దయచేసి అవి అమల్లోకి రావడానికి సమయం ఇవ్వండి.ఇదే లోపం అనేక కారణాల వల్ల కనిపించవచ్చు.
మీరు తప్పు కీ పేరు లేదా వాల్ట్ URIని అందించారు, లేదా ఉనికిలో లేనిదాన్ని అందించారు.
మీరు ఈ డేటా చర్యలు గల పాత్రను సృష్టించి, ఆ పాత్రను OpenAI సేవా ప్రిన్సిపల్కు కేటాయించలేదు.
Microsoft.KeyVault/vaults/keys/encrypt/action
Microsoft.KeyVault/vaults/keys/decrypt/action
కీ పేరు నమూనాతో సరిపోలడం లేదు.
"చెల్లని 'key_name': స్ట్రింగ్ నమూనాతో సరిపోలడం లేదు. '^org-[0-9a-zA-Z-]*--[0-9a-zA-Z-]*$' నమూనాతో సరిపోలే స్ట్రింగ్ ఆశించబడింది."దయచేసి మీ Key Vault కీ పేరుకు మీ OpenAI సంస్థ IDని ముందు జోడించండి.
మీ key vault కీని వేరే వినియోగదారు నమోదు చేయకుండా నివారించడానికి, భద్రతా బృందం సిఫార్సు చేసిన ఉత్తమ పద్ధతి ఇదే. కీ నమోదులోనూ, మీ key vaultకు చేసే ప్రతి అభ్యర్థనలోనూ సంస్థ ID సరిపోతుందో లేదో మేము ధృవీకరిస్తాము.
